|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apache 2.0 is vulnérable à une attaque Cross Site Scripting
20/01/2007 23H02
Référence Secunia :
SA7193
Date de publication :
2002-10-02
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
Cross Site Scripting
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Apache 2.0.x
Description :
Un attaquant pourrait injecter du javascript en utilisant Cross Site Scripting quand des personnes visitent des pages hébergées sur des serveurs Apache 2.
Le problème est que l'entete HTTP/1.1Host: n'est pas vérifié correctement, cela pourrait permettre à un attaquant de demander une URL malicieuse, avec une URL encodée en javascript inclus:
http://%3CIMG%20SRC%3D%22%22%20ONERROR%3D%22alert%28
document%2Ecookie%29%22%3E.apachesite.org/raise_404
Il est néanmoins nécessaire que l'hôte faisant tourner Apache 2 ait également une entrée DNS "*" pointant vers celui-ci, mais un attaquant pourrait mettre en place de fausses entrées DNS ou réaliser un empoisonnement DNS.
Solutions :
La version 2.0.43 devrait être immunisée à ce problème:
http://httpd.apache.org/
Vulnérabilité découverte par :
Matt Murphy
Pedram Amini, Jason Rafail, Mark Cox, Cliff Woolley.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|